слушай, читай выше я тебе все сказал на счет роу) а так я и в инпут цепь кидал с добавлением в блэклист и кидал на самый верх, сейчас у меня DoH cloudflare законфижен)
или для роу, где 1.2.3.4 свой белый айпи повешанный на интерфейсе провайдера /ip firewall raw add action=drop chain=prerouting dst-address=1.2.3.4 port=53 protocol=udp